Basit Güvenlik
Kullanıcı giriş formu bulunan web sayfalarının kullanıcılara sağladığı kolaylıklardan birisi sayfa yüklendiği zaman imlecin ilk form alanına gitmesidir. Böylece ilgili alana önce tıklamak yerine hemen bilgi girişine başlayabiliriz. Ancak şu olay çoğumuzun başına gelmiştir: İsim ve şifre girmeniz gereken bir sayfa daha tam yüklenmeden isminizi girmeyi tamamlarsınız (veya zaten daha önce giriş yaptığınız için bu alan dolu gelmiştir) ve sonraki alana geçip şifrenizi girmeye başlarsınız. Tam da bu sırada sayfanın yüklenmesi tamamlanır ve imleç kendiliğinden isminizi yazdığınız alana geçer. Klavyeye baktığınız için bunu farketmez ve şifrenizi isim alanına girmeye devam edersiniz. Yanınızda biri varsa şifrenizin tamamını ya da önemli bir kısmını görmüş olur.
İsim: | |
Şifre: | |
Yukarıdaki örnekte isim olarak “bmert” yazıyor. Tam “çokgizlişifrem”i gireceğim sırada imleç isim alanına geçiyor ve “çok” kısmı aşağıda kalırken şifremin geri kalan kısmını açıkça yazmış oluyorum. Alışageldik bir güvenlik açığı gibi görünmese de kullanıcıyı mağdur durumda bırakabilecek bir olay bu. Sayfanın tam olarak yüklenmesini beklemediği için kullanıcı hatalı gibi görünse de, beklenmeyen bir anda kontrolü eline alıp imlecin yerini değiştiren web sayfası da masum sayılmaz.
Bu konuda önerim eğer isim alanı boşsa imlecin oraya gitmesi, değilse direkt olarak şifre alanına gitmesi. Böylece isim alanı zaten dolu olan formda güvenle şifrenizi yazmaya devam edebilirsiniz.
Son Yorumlar